sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Geek e tecnologia > Spcnet.it

Spcnet.it IT

Notizie geek e OSS/Linux · visibilità: in evidenza in homepage.

Sito originale · Feed RSS della fonte

1.206 voci in archivio · mostrate 26–50 .

AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti

domenica 9 agosto 2026, 13:40

Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica e come rilevarla con Microsoft Defender.

Unity abbandona Mono per CoreCLR: cosa cambia con .NET 10 e C# 14

giovedì 6 agosto 2026, 19:33

Con Unity 6.8 il motore passa da un fork custom di Mono a CoreCLR: addio Domain Reload, spazio agli AssemblyLoadContext e a .NET 10/C# 14. Un caso di studio utile anche fuori dal game dev.

Autenticazione SSH a chiave pubblica: la guida completa con ssh-keygen

giovedì 6 agosto 2026, 19:32

Come generare chiavi Ed25519 con ssh-keygen, distribuirle, gestire host multipli e disabilitare in sicurezza il login via password su SSH.

Troubleshooting Windows: perché partire dall’evidenza e non dal comando di riparazione

mercoledì 5 agosto 2026, 12:39

Un metodo pratico per scegliere lo strumento diagnostico giusto su Windows — Event Viewer, SFC, DISM, log di Windows Update — prima di lanciare comandi di riparazione che distruggono le evidenze.

Diagnosticare lo swap su Linux con smem: USS, PSS, RSS e il ruolo di vm.swappiness nei cgroup v2

mercoledì 5 agosto 2026, 12:35

Un server usa swap anche con RAM libera? Ecco come smem individua il processo responsabile con le metriche USS/PSS/RSS, e cosa cambia con vm.swappiness sui cgroup v2.

Podman: l’alternativa a Docker che ogni sysadmin Linux dovrebbe conoscere

giovedì 30 luglio 2026, 08:49

Installazione, comandi essenziali, differenze reali con Docker e integrazione con systemd tramite Quadlet: la guida pratica a Podman su Linux.

C# 15 introduce le union: basta OneOf e Results per modellare i tipi (.NET 11 Preview 6)

giovedì 30 luglio 2026, 08:49

Con .NET 11 Preview 6 arriva la parola chiave union: pattern matching esaustivo, conversioni implicite e niente più workaround con OneOf o Results per modellare tipi alternativi in C#.

Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti

lunedì 27 luglio 2026, 10:17

Come usare nmap per host discovery, port scanning, version detection e script NSE: la guida pratica per audit di sicurezza e troubleshooting di rete su Linux.

PHP-FPM: perché pm static batte dynamic e ondemand sui server ad alto traffico

lunedì 27 luglio 2026, 10:13

Come calcolare pm.max_children e configurare PHP-FPM in modalità static per massimizzare throughput e stabilità su server con traffico costante, con il confronto pratico rispetto a dynamic e ondemand.

Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force

sabato 25 luglio 2026, 11:21

Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di partenza pronta per la produzione.

HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto

sabato 25 luglio 2026, 11:21

Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura ibrida RSA/AES e rinnovo credenziali via DNS tunneling. Ecco come funziona e come rilevarlo.

Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici

giovedì 23 luglio 2026, 16:40

Microsoft porta in public preview l’Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT ed event-driven, senza più dimensionamento manuale.

CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop

giovedì 23 luglio 2026, 16:40

Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev che porta da utente non privilegiato a root. Ecco come funziona e come mitigarla.

Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only

mercoledì 22 luglio 2026, 10:21

Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID partendo dall’inventario reale delle dipendenze legacy, non dall’infrastruttura.

Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS

mercoledì 22 luglio 2026, 10:21

Guida aggiornata al tuning TLS/HTTPS di Nginx nel 2026: HTTP/2 e HTTP/3 con la nuova sintassi, session cache, OCSP stapling dopo la fine del supporto Let’s Encrypt, e la configurazione completa per ridurre il Time To First Byte.

Swap attivo con RAM libera? Ecco come scoprire il processo colpevole con smem su Linux

martedì 21 luglio 2026, 14:14

Se un server Linux finisce in swap nonostante la RAM libera, la causa quasi sempre non è la quantità di memoria ma un processo specifico. Con smem e le metriche USS/PSS si individua il colpevole in pochi secondi, prima di toccare vm.swappin…

Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati

martedì 21 luglio 2026, 14:13

Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno strumento fidato dell’host eseguirà dopo. Ecco come fu…

SQL Server su VM Azure: la migrazione via Azure Arc è ora GA, ecco come funziona

lunedì 20 luglio 2026, 17:23

Microsoft porta in disponibilità generale la migrazione di SQL Server verso VM Azure tramite Azure Arc: un’unica dashboard per assessment, migrazione e cutover, con Copilot integrato.

HollowByte: come 11 byte possono esaurire la memoria dei server OpenSSL

lunedì 20 luglio 2026, 17:23

Un payload TLS di appena 11 byte basta a far allocare centinaia di MB di memoria frammentata sui server OpenSSL non aggiornati. Ecco come funziona HollowByte e come proteggersi.

wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)

domenica 19 luglio 2026, 20:18

Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e la checklist per proteggere i tuoi siti.

MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI

domenica 19 luglio 2026, 20:18

La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l’autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.

Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD

domenica 19 luglio 2026, 20:18

Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token del modello.

La VPN che hai pagato finanzia davvero i valori in cui credi? Il caso Mullvad e la crisi dell’etica digitale

venerdì 17 luglio 2026, 20:19

Per molti anni il mondo della privacy digitale ha goduto di una sorta di immunità morale. Mentre i grandi colossi della tecnologia venivano criticati per il capitalismo della sorveglianza, per la raccolta indiscriminata di dati personali e…

RoguePlanet (CVE-2026-50656): la race condition in Microsoft Defender che regala privilegi SYSTEM

mercoledì 15 luglio 2026, 18:08

Microsoft ha corretto RoguePlanet, uno zero-day nel Malware Protection Engine di Defender che permette l’elevazione a privilegi SYSTEM. Ecco come funziona e cosa verificare subito.

Passkey come default in Microsoft Entra ID: guida alla migrazione da SMS e voce entro il 2027

mercoledì 15 luglio 2026, 18:07

Microsoft rende le passkey il metodo di autenticazione predefinito in Entra ID e ritira SMS/voce dal 1 febbraio 2027. Timeline, tipi di passkey supportati e guida pratica alla migrazione.